Sikkerhet og drift

Mynto ber om tilgang til bedriftens bankkonto og regnskap. Det krever tillit, og tillit krever åpenhet. Her er hvordan tjenesten er sikret — og hvor du kan ettergå det.

Innlogging med BankID

Du logger inn med Vipps eller ID-porten — begge bygget på BankID. Mynto lagrer aldri passord, og identiteten din bekreftes av norsk bank-infrastruktur, ikke av oss.

Banktilkobling gjennom konsesjonspliktige foretak

PSD2-tilgangen til banken din går gjennom Enable Banking Oy (lisensiert under det finske finanstilsynet) eller Folio Bank AS (norsk bank). Du autentiserer deg alltid direkte hos banken din — Mynto ser aldri bankpassordet ditt og kan ikke flytte penger uten din godkjenning.

Data lagres i EU

Regnskaps- og persondata lagres i EU: database i Frankfurt, webapplikasjon i Stockholm, backend i EU-vest. Alle leverandører som ser data er listet offentlig i underdatabehandler-listen, med lokasjon og overføringsgrunnlag per leverandør.

GDPR og databehandleravtale

Alle kunder får en databehandleravtale med Eksire AS (org.nr 821 482 372). Sletter du et selskap, purges dataene etter en 90-dagers angrefrist — byte-komplett, ikke bare markert som slettet.

Bokføringslovens krav

Bilag lagres med sporbarhet: hvert bilag har historikk over hvem eller hva som førte det, og regnskapet kan når som helst eksporteres som SAF-T — formatet Skatteetaten bruker ved bokettersyn.

Åpen drift

Driftsstatus er offentlig på status.mynto.no. Feil overvåkes døgnet rundt, og endringer i tjenesten publiseres i endringsloggen.

Fant du et sikkerhetshull?

Skriv til hjelp@mynto.no. Vi svarer raskt, og vi setter pris på ansvarlig rapportering.

Sikkerhet og drift — Mynto